Ubuntu (USN) Seite 10
Schwachstellen-Reports
1870 ReportsZeige 451 bis 500 von 1870
-
Linux-Kernel: Bereichsprüfung für PARTITION_INFO_GET_REGS-Kopien in firmware/arm_ffa
CVE-2026-64520 HochIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Treiber firmware/arm_ffa behoben: Der registerbasierte PARTITION_INFO_GET-Pfad vertraute der von der Firmware gelieferten Eintragsanzahl ohne ausreichende Prüfung; dafür wurde nun eine Bereichsprüfung ergänzt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes BPF-Register-Delta-Tracking bei src_reg == dst_reg
CVE-2026-53092 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Delta-Tracking verknüpfter Register wird der Fall rX += rX, in dem src_reg und dst_reg auf denselben Zeiger verweisen, fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – batman-adv/bla: Leck von report_work beim Purge des Backbone-Gateways behoben
CVE-2026-64218 HochIm Linux-Kernel wurde eine Schwachstelle im batman-adv-Bridge-Loop-Avoidance-Code (bla) behoben: batadv_bla_purge_backbone_gw() entfernte veraltete Backbone-Gateway-Einträge, wobei es zu einem Leck von report_work-Objekten kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
NULL-Pointer-Dereferenz in iommu/vt-d (Linux-Kernel)
CVE-2026-53281 HochIm Linux-Kernel wurde eine Schwachstelle im iommu/vt-d-Treiber behoben, die zu einer NULL-Pointer-Dereferenz oder einer Beschädigung des Referenzzählers (refcount corruption) führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den fehlerbereinigten Kernel bzw. die Distributions-Updates einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerpfad in ksmbd SMB2-Pipe ohne Session-RPC-Schliessen
CVE-2025-71220 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Server (ksmbd) behoben: Bei einem Fehler in create_smb2_pipe() wurde ksmbd_session_rpc_close() auf dem Fehlerpfad nicht aufgerufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Speicherkorruption in wifi rsi (vif-Treiberdatengrösse)
CVE-2026-23073 HochIm Linux-Kernel wurde eine Speicherkorruption im rsi-WLAN-Treiber behoben, die durch eine fehlende Angabe der vif-Treiberdatengrösse verursacht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafte Überlaufprüfung in netfs_extract_user_iter()
CVE-2026-64217 HochIm Linux-Kernel wurde eine Schwachstelle in netfs behoben: Die Überlaufprüfung in netfs_extract_user_iter() wird korrigiert, damit ein Überfüllen durch iov_iter_extract_pages() richtig abgefangen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im Init-Fehlerpfad von scx_root_enable_workfn() (sched_ext)
CVE-2026-64226 HochIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im sched_ext-Subsystem behoben: In scx_root_enable_workfn() wurde put_task_struct(p) im Init-Fehlerpfad aufgerufen, was zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63842 – Linux-Kernel: no_user_fence für JPEG-v5.0.0-Ring (amdgpu)
CVE-2026-63842 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v5.0.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63844 – Linux-Kernel: no_user_fence für JPEG-v4.0.3-Ring in drm/amdgpu
CVE-2026-63844 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v4.0.3-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/JPEG v4.0 – no_user_fence für Ring
CVE-2026-63845 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8593-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63848 – Linux-Kernel: no_user_fence für JPEG-v2.0-Ring in drm/amdgpu
CVE-2026-63848 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v2.0-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63846 – Linux-Kernel: no_user_fence für JPEG-v3.0-Ring (amdgpu)
CVE-2026-63846 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v3.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt mehrere Kernel-Updates bereit (u. a. USN-8574-1, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63850 – Linux-Kernel: no_user_fence für VCN-v5.0.0-Enc-Ring (amdgpu)
CVE-2026-63850 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben. Die VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den VCN-v5.0.0-Enc-Ring no_user_fence gesetzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung von start_cmd_payload_size im ethtool-CMIS-Firmware-Update
CVE-2026-63995 HochIm ethtool-CMIS-Firmware-Update-Code des Linux-Kernels wird start_cmd_payload_size aus dem Modul gelesen, ohne den Wert zu validieren; der Fix validiert start_cmd_payload_size nun vor der Verwendung. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Locking in net/iucv .getsockopt
CVE-2026-64004 HochIm Linux-Kernel wurde eine Schwachstelle im net/iucv-Subsystem behoben. In .getsockopt fehlte die Sperrung, die in iucv_sock_setsockopt() bereits vorhanden war. Der Fix kapselt den gesamten switch in lock_sock()/release_sock(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Re-Initialisierung der SMC-Hashtabellen (net/smc)
CVE-2026-64005 HochIm net/smc-Subsystem des Linux-Kernels werden die SMC-Hashtabellen über INIT_HLIST_HEAD() erneut initialisiert, nachdem smc_nl_init() und proto_register() bereits gelaufen sind; der Fix unterbindet diese erneute Initialisierung der smc-Hashtabellen. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender RCU-Read-Abschnitt beim Keyring-Lookup (security/keys)
CVE-2026-64015 HochIm Keyring-Code (security/keys) des Linux-Kernels wird assoc_array_find() aufgerufen, ohne dass der erforderliche RCU-Read-Abschnitt betreten wird; der Fix ergänzt den fehlenden RCU-Read-Abschnitt beim Lookup. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Überlaufprüfung bei remap_pfn_range im qaic-mmap-Pfad
CVE-2026-64051 HochIm accel/qaic-Treiber des Linux-Kernels ist der Aufruf von remap_pfn_range() in qaic_gem_object_mmap() anfällig für einen Überlauf; der Fix ergänzt eine Überlaufprüfung für remap_pfn_range() während des mmap. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Grössenprüfung der GPIO-Pin-LUT-Tabelle im amdgpu-Display-Treiber
CVE-2026-64097 HochIm amdgpu-Display-Treiber (drm/amd/display) des Linux-Kernels prüfen die GPIO-Pin-Tabellen-Parser in get_gpio_i2c_info() und verwandten Funktionen die Grösse der GPIO-Pin-LUT-Tabelle nicht, bevor sie darüber iterieren. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende CAP_NET_ADMIN-Prüfung beim CIFS-SWN-Netlink-Kommando
CVE-2026-64137 HochIm SMB/CIFS-Client des Linux-Kernels erfordert das Userspace-Kommando CIFS_GENL_CMD_SWN_NOTIFY (Witness-Notify über Netlink) keine ausreichende Berechtigung; der Fix verlangt nun CAP_NET_ADMIN für das CIFS-SWN-Netlink-Kommando. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: JPEG-v2.5-Ring lehnt 64-Bit-User-Fence-Writes ab (amdgpu)
CVE-2026-63847 HochIm amdgpu-JPEG-Code des Linux-Kernels wurde eine Schwachstelle behoben: JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Writes; entsprechende CS-Submissions werden für den JPEG-v2.5-Ring nun abgelehnt (no_user_fence). Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ethtool – Coalesce-Profil-Updates auf NET_DIM_PARAMS_NUM_PROFILES begrenzt
CVE-2026-63987 HochIm Linux-Kernel wurde ein Fehler in der ethtool-Coalesce-Verarbeitung behoben. ethnl_update_profile() durchläuft die IRQ-Moderation-Profile; die Zahl der Profil-Updates wird nun auf NET_DIM_PARAMS_NUM_PROFILES begrenzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: no_user_fence für JPEG-v4.0.5-Ring in drm/amdgpu/jpeg
CVE-2026-63843 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu/jpeg behoben: Für den JPEG-v4.0.5-Ring wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Submissions werden abgewiesen. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-64002 – Speicherfehler im IPv4-Sysctl-Handling des Linux-Kernels
CVE-2026-64002 HochIm IPv4-Subsystem des Linux-Kernels wurde der Speicher für net->ipv4.sysctl_local_reserved_ports beim Verlassen des Netzwerk-Namespace fehlerhaft freigegeben; die Freigabe erfolgt nun erst nach unregister_net_sysctl_table(). Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf einen Stand mit dem entsprechenden Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Zusätzliche Absicherungen im EEPROM-Netlink-Fallback (ethtool)
CVE-2026-63985 HochIm Linux-Kernel wurde eine Schwachstelle im ethtool-Subsystem behoben. Der Netlink-Fallback-Pfad zum Auslesen des Modul-EEPROMs war unzureichend abgesichert; der Fix ergänzt zusätzliche Sicherheitsprüfungen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ethtool/CMIS – CDB-Antwortlänge nicht exakt geprüft
CVE-2026-63996 HochIm Linux-Kernel wurde eine Schwachstelle im ethtool-CMIS-Code behoben: Ein bösartiges SFP-Modul konnte mit einer Antwortlänge (rpl_len) antworten, die grösser war als von cmis_cdb_process_reply() erwartet; der Fix verlangt nun eine exakte CDB-Antwortlänge. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: rxrpc-Fix für DATA-Entschlüsselung bei splice() in recvmsg
CVE-2026-64026 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben. Beim Zusammenspiel der DATA-Entschlüsselung mit splice() werden die Daten in recvmsg nun in einen Puffer kopiert; die Änderung verbessert laut Quelle den Fix für CVE-2026-43500. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überschreiben von bip_vcnt in bio_integrity_copy_user() im Block-Layer
CVE-2026-64053 HochIm Block-Layer des Linux-Kernels wurde eine Schwachstelle behoben: In bio_integrity_copy_user() wurde der Wert bip_vcnt fälschlich überschrieben, obwohl bio_integrity_add_page() ihn für das Bounce-Segment bereits auf 1 setzt; der Fix verhindert dieses Überschreiben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: cifs – Zugriff auf busy Dentry nach dem Unmount behoben
CVE-2026-64108 HochIm Linux-Kernel wurde eine Schwachstelle im cifs-Dateisystem behoben: Seit einer früheren Änderung, nach der offene Dateien keine Referenz mehr auf den Superblock halten, konnte eine noch belegte Dentry nach dem Unmount weiterverwendet werden. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free-Lesezugriff auf tail->len in unix_stream_data_wait()
CVE-2026-64109 HochIm af_unix-Code des Linux-Kernels wurde ein Use-after-free-Lesezugriff behoben: Die Funktion unix_stream_data_wait() greift per skb_peek_tail() auf die Empfangswarteschlange zu und konnte dabei auf das Längenfeld eines bereits freigegebenen Puffers lesen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafter iov_iter beim Silencing in ALSA/PCM
CVE-2026-64134 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-PCM-Subsystem behoben. Beim Übergang auf iov_iter für den PCM-Datentransfer wurde für das Silencing ein fehlerhafter (bogus) iov_iter aufgesetzt, was zu Fehlverhalten bei der Datenverarbeitung führen konnte; der Fix verhindert dieses Aufsetzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Entschärfung von TLBI-Errata auf verschiedenen Arm-CPUs (arm64)
CVE-2026-53354 HochIm Linux-Kernel wurde eine Schwachstelle auf arm64 behoben. Mehrere von Arm entwickelte CPUs sind von Errata betroffen, bei denen ein Broadcast-TLBI fehlerhaft wirken kann; die Behebung entschärft diese Errata. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: vfio/pci – DMABUF-Bereinigung vor Deaktivierung der Funktion
CVE-2026-53322 HochIm Linux-Kernel wurde eine Schwachstelle in vfio/pci behoben: Beim Herunterfahren des Geräts werden nun die DMABUFs bereinigt, bevor die Funktion deaktiviert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) auf eine korrigierte Version aktualisieren.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – AMD-IOMMU: clone_alias() verwendet falsche Geräte-ID
CVE-2026-53053 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben: clone_alias() ging fälschlich davon aus, dass das erste Argument stets das ursprüngliche Gerät sei, und verwendete dadurch nicht die devid des ursprünglichen Geräts. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle im Netzwerk-Stack (qdisc_pkt_len_segs_init)
CVE-2026-53091 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: In qdisc_pkt_len_segs_init() müssen die Header von GSO-Paketen bereits im linearen Bereich des Socket-Buffers vorliegen, was zuvor nicht sichergestellt war. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das jeweils bereitgestellte Update sollte eingespielt werden.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Stale-Pointer in BPF nach Constant Blinding
CVE-2026-53094 HochIm Linux-Kernel wurde eine Schwachstelle in BPF behoben: Bei einem gerätegebundenen BPF-Programm (BPF_F_XDP_DEV_BOUND_ONLY) blieb nach dem Constant Blinding ein veralteter offload->prog-Zeiger zurück. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN); das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter NAT Use-after-free bei Freigabe von Ops-Strukturen
CVE-2026-53000 HochIm Linux-Kernel besteht in der netfilter-NAT-Komponente eine Schwachstelle, bei der Ops-Strukturen ohne RCU-Freigabe (kfree_rcu) freigegeben wurden, was zu einem Use-after-free-Zugriff führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle wird über mehrere Ubuntu Security Notices für verschiedene Kernel-Varianten (HWE, OEM, Azure) adressiert.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Write in sctp_getsockopt_peer_auth_chunks (SCTP)
CVE-2026-53004 HochIm Linux-Kernel besteht in der Funktion sctp_getsockopt_peer_auth_chunks() eine Schwachstelle, bei der die vom Aufrufer angegebene Puffergrösse nicht korrekt geprüft wird, was zu einem Out-of-Bounds-Schreibzugriff in den Userspace führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle wird über mehrere Ubuntu Security Notices für verschiedene Kernel-Varianten (HWE, OEM, NVIDIA Tegra) adressiert.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Doppel-Free im ice-Netzwerktreiber (tx_buf skb)
CVE-2026-53009 HochIm Linux-Kernel wurde ein Fehler im ice-Netzwerktreiber behoben: Schlagen ice_tso() oder ice_tx_csum() fehl, gibt der Fehlerpfad in ice_xmit_frame_ring() den skb-Puffer frei, was zu einem Doppel-Free führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: tun – Speicherfreigabe bei Ablehnung kurzer Frames in tun_xdp_one()
CVE-2026-46321 HochIm Linux-Kernel wurde eine Schwachstelle in der tun-Treiberkomponente behoben: tun_xdp_one() gab bei einem Frame kürzer als ETH_HLEN -EINVAL zurück, ohne die zugehörige Seite freizugeben. Der Fix gibt die Seite nun frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Seitenfreigabe bei build_skb-Fehler in tun_xdp_one()
CVE-2026-46322 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Wenn build_skb() in tun_xdp_one() fehlschlägt, setzt die Funktion ret auf -ENOMEM, gibt aber die Seite nicht frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf bei Seitenzuweisung in af_alg_pull_tsgl
CVE-2026-43078 HochIm Linux-Kernel wurde eine Schwachstelle im AF_ALG-Kryptografie-Interface behoben: Bei der Seitenzuweisung in af_alg_pull_tsgl konnte es zu einem Überlauf kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in crypto/authencesn (Out-of-Place Decryption)
CVE-2026-43033 HochIm Linux-Kernel wurde eine Sicherheitslücke im Kryptografie-Modul authencesn behoben: Bei nicht-in-place-Entschlüsselung wurde hiseq fälschlicherweise am Ende des Ziel-Puffers platziert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in packet_release() via NETDEV_UP
CVE-2026-31504 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler in packet_release() behoben: Über eine Race-Condition mit NETDEV_UP konnte es zu einer unsicheren Speicherzugriffskondition kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Double-Free im spi-sprd-adi Probe-Fehlerpfad
CVE-2026-23068 HochIm Linux-Kernel wurde ein Double-Free-Fehler im spi-sprd-adi-Treiber behoben, der im Fehlerpfad der Probe-Funktion auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültige Protokollnummer 0 in FOU-Modul
CVE-2026-23083 HochIm Linux-Kernel wurde eine Schwachstelle im FOU-Modul (Foo-over-UDP) behoben, bei der der Wert 0 für FOU_ATTR_IPPROTO nicht korrekt abgelehnt wurde, was zu Problemen in fou_udp_recv() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/JPEG v5.0.1 – no_user_fence für Ring
CVE-2026-63841 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/VCN v5.0.1 – no_user_fence für Encoder-Ring
CVE-2026-63849 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte __vm_normal_page()-Behandlung bei fehlendem pmd_special()/pud_special()-Support
CVE-2026-64181 HochIm Speicherverwaltungscode (mm) des Linux-Kernels behandelt __vm_normal_page() fehlende Unterstützung für pmd_special() bzw. pud_special() nicht korrekt; auf x86 in der 32-Bit-Variante mit aktivierten Transparent Huge Pages kann dies beim Abbau von Huge-PMD-Einträgen (zap_huge_pmd) zu Fehlverhalten führen. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.